Gmail : Google Cloud annonce une nouvelle technologie de chiffrement

0
136

A l’occasion du 21ème anniversaire de Gmail, et alors que le Forum Incyber ouvre ses portes, Google Cloud annonce avoir développé une nouvelle technologie de chiffrement qui se soustrait des contraintes administratives et techniques des solutions actuelles. Grâce à cette fonctionnalité, les entreprises peuvent envoyer des mails chiffrés de bout en bout (E2EE) à n’importe quel utilisateur, quelle que soit sa plateforme de messagerie, sans configuration complexe. Communiqué.

Cette nouvelle fonctionnalité répond aux enjeux du chiffrement des plateformes de messageries sur deux aspects :

  • Une protection complète : Peu importe le destinataire de votre email ou le service qu’il utilise, votre message restera chiffré et vous seul en gardez le contrôle.
  • Une solution simple à déployer et à utiliser : Plus besoin d’expertise en chiffrement. Cette approche réduit considérablement la complexité pour les équipes IT et les utilisateurs, économisant du temps et de l’argent, tout en offrant un chiffrement des emails efficace, intuitif et sans friction.

La version bêta sera lancée dès la semaine prochaine, avant une disponibilité générale dans les prochains mois.

Pour en savoir plus, vous trouverez ci-dessous le blogpost complet (en anglais) ou ICI.

Il s’agit d’une solution unique : permettre aux utilisateurs professionnels d’envoyer des messages E2EE à n’importe quel utilisateur, depuis n’importe quelle boîte de réception, en quelques clics seulement. Cette fonctionnalité, qui nécessite un minimum d’efforts de la part des équipes informatiques et des utilisateurs finaux, élimine la complexité informatique traditionnelle et les expériences utilisateur médiocres des solutions existantes, tout en préservant la souveraineté des données, la confidentialité et la sécurité. Nous la déployons progressivement, à partir d’aujourd’hui, en version bêta, avec la possibilité d’envoyer des e-mails E2EE aux utilisateurs Gmail de votre organisation. Dans les semaines à venir, les utilisateurs pourront envoyer des e-mails E2EE vers n’importe quelle boîte de réception Gmail, et plus tard cette année, vers n’importe quelle boîte de réception.

L’idée est simple. Les e-mails sont chiffrés en quelques clics dans Gmail, quel que soit leur destinataire ; les utilisateurs finaux n’ont plus besoin d’échanger de certificats ni d’utiliser de logiciel personnalisé. Les e-mails sont protégés par des clés de chiffrement contrôlées par le client et non accessibles aux serveurs Google, ce qui renforce la confidentialité et la sécurité des données. De plus, l’équipe informatique n’a plus besoin de s’occuper de la configuration complexe de S/MIME ni de la gestion des certificats. Voici comment cela fonctionne en coulisses :

  • Si le destinataire est un utilisateur Gmail (entreprise ou particulier), Gmail envoie un e-mail de bout en bout. L’e-mail est automatiquement déchiffré dans la boîte de réception du destinataire, qui peut alors utiliser Gmail comme à son habitude.

  • Si le destinataire n’est pas un utilisateur Gmail, Gmail lui envoie une invitation à consulter l’e-mail de bout en bout dans une version restreinte de Gmail. Il peut ensuite utiliser un compte invité Google Workspace pour consulter l’e-mail et y répondre en toute sécurité. 

  • Lorsque le destinataire a configuré S/MIME, Gmail envoie un e-mail E2EE via S/MIME (comme il le fait aujourd’hui).

Au-delà des e-mails E2EE, un certain nombre de fonctionnalités de sécurité ont aussi été mis à disposition dans Gmail pour aider les organisations à assurer la sécurité et la conformité de leurs données, notamment : 

  • Mode par défaut CSE : permet aux administrateurs informatiques de définir une politique qui fait des messages E2EE un paramètre par défaut dans Gmail pour les équipes qui traitent régulièrement des données sensibles. 

  • Étiquettes de classification : aidez les utilisateurs de votre organisation à comprendre la sensibilité des messages et à gérer les messages en conséquence.

  • Prévention de la perte de données (DLP) : permet aux équipes informatiques d’exploiter des règles pour appliquer automatiquement des étiquettes de classification aux messages et prendre des mesures sur les messages en fonction de leurs étiquettes, comme le blocage de la livraison des messages électroniques.

  • Un nouveau modèle d’IA de protection contre les menaces — Nous avons ajouté un nouveau modèle d’IA holistique à Gmail, qui supervise nos défenses IA/ML et heuristiques existantes. Il évalue des milliers de signaux combinés provenant de milliards de terminaux en fonction de l’acteur, du comportement et du contenu afin de détecter davantage de spams et de phishing avant qu’ils n’atteignent les utilisateurs.